🚨 هشدار امنیتی | یک باگ جدید که تقریباً همه مدلهای هوش مصنوعی را تهدید میکند!
محققان آسیبپذیری جدیدی به نام HalluSquatting را کشف کردهاند؛ حملهای که از توهم (Hallucination) مدلهای هوش مصنوعی سوءاستفاده میکند.
🧠 گاهی AI هنگام معرفی مخازن کد (مثل GitHub)، آدرسهایی پیشنهاد میدهد که اصلاً وجود ندارند.
💀 مهاجمان همان نامها را ثبت کرده و کدهای مخرب داخل آنها قرار میدهند. اگر توسعهدهنده یا AI Agent آن مخزن را اجرا کند، ممکن است:
⚠️ بدافزار نصب شود.
⚠️ اطلاعات پروژه سرقت شود.
⚠️ دسترسی مهاجم به سیستم فراهم شود.
📊 در برخی آزمایشها، بعضی مدلها تا ۸۵٪ مواقع مسیر اشتباه پیشنهاد دادهاند و در برخی سناریوها این عدد به ۱۰۰٪ رسیده است.
💡 اگر از هوش مصنوعی برای برنامهنویسی استفاده میکنید، قبل از نصب هر پکیج یا اجرای هر مخزن، آدرس آن را حتماً از منبع رسمی بررسی کنید.
🔎 𝗠𝗔𝗥𝗢𝗡 𝗦𝗬𝗦𝗧𝗘𝗠 توسعـه نرمافـزار مـارون
